CVE-2025-8088

plus petit que 1 minute de lecture

Mis à jour :

WinRAR : Une faille critique d’exécution de code à distance

Une vulnérabilité affectant la version Windows de WinRAR permet à des attaquants d’exécuter du code arbitraire en créant des fichiers d’archive malveillants. Cette faille, référencée sous l’identifiant CVE-2025-8088, a été exploitée dans la nature pour déployer le logiciel malveillant RomCom.

Points clés :

  • Nature de la vulnérabilité : Traversal de répertoire (Path Traversal).
  • Impact : Exécution de code arbitraire sur le système de la victime.
  • Exploitation : Signalée dans des attaques de spearphishing utilisant des pièces jointes d’archive malveillantes.
  • Logiciel malveillant associé : RomCom.
  • Découvreurs : Anton Cherepanov, Peter Košinár et Peter Strýček d’ESET.
  • Score CVSS 4.0 : 8.4 (Élevé).
  • Statut NVD : En attente d’analyse.

Vulnérabilité :

  • CVE-2025-8088 : Vulnérabilité de traversal de répertoire dans la version Windows de WinRAR.

Recommandations :

  • Mettre à jour WinRAR vers la dernière version disponible (version 7.13) pour corriger cette faille.
  • Être vigilant face aux campagnes de phishing, notamment celles utilisant des pièces jointes d’archive.

Source